• Trang chủ
  • Cửa hàng
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền
  • Đánh giá
  • Khuyến mãi
  • Thông báo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
  • Giới thiệu
  • Liên hệ
Trang chủ » WordPress » Thủ thuật WordPress » Hướng dẫn cài đặt và sử dụng plugin Sucuri Security để bảo mật WordPress
hosting-tot-nhat-danh-cho-wordpress

Hướng dẫn cài đặt và sử dụng plugin Sucuri Security để bảo mật WordPress

Cập nhật: 03/10/2016 Trung Hiếu 47 Bình luận

Mục lục Hiện
  • 1. Cài đặt và sử dụng plugin Sucuri Security

Hướng dẫn cài đặt và sử dụng plugin Sucuri Security để bảo mật WordPress.

cai-dat-va-su-dung-plugin-sucuri-security-de-bao-mat-wordpress

Nếu bạn đang tìm kiếm một plugin thực sự hiệu quả giúp tăng cường khả năng bảo mật cho blog/ website WordPress của mình thì Sucuri Security là lựa chọn không thể bỏ qua. Được tạo ra bởi Sucuri.net, một trong những công ty bảo mật website hàng đầu thế giới, Sucuri Security hoàn hảo đối với người dùng trả phí và được đánh giá tốt đối với người dùng miễn phí. Nếu kinh phí của bạn hạn hẹp thì các tính năng miễn phí cũng đã đủ giúp blog/ website của bạn trở nên an toàn hơn rất nhiều rồi.

Riêng với bản thân tôi, tôi đánh giá Sucuri Security cao hơn những plugin như Wordfence Security hay iThemes Security bởi sự nhẹ nhàng (không tốn nhiều tài nguyên, không gây lỗi web) nhưng không kém phần hiệu quả.

Tham khảo thêm:

  • Top 5 Security plugins tốt nhất cho WordPress
  • Đâu là công cụ quét bảo mật tốt nhất dành cho WordPress?

Cài đặt và sử dụng plugin Sucuri Security

Những tính năng của plugin này vô cùng nhiều, trong một bài viết không thể gói gọn hết được. Nhưng nhìn chung, các bạn chỉ cần làm theo các bước đơn giản trong hướng dẫn sau đây.

1. Bước đầu tiên, hãy cài đặt và kích hoạt plugin Sucuri Security.

cai-dat-va-kich-hoat-plugin-sucuri-security

2. Một thông báo sẽ được hiện ra, yêu cầu bạn tạo API Key trước khi plugin có thể hoạt động. Hãy click vào nút Generate API Key.

tao-api-key-cho-sucuri-security

3. Nếu bạn không sử dụng dịch vụ CloudProxy (trả phí) của Sucuri, hãy bỏ tick trong mục Enable DNS lookups on startup.

click-vao-nut-proceed

Click vào nút Proceed để tiến hành tạo API Key miễn phí.

4. Sau khi tạo API Key thành công, hãy click vào nút Settings để chuyển qua trang cài đặt.

click-vao-nut-settings-cua-sucuri

Trong trang cài đặt, các bạn chú ý thiết lập 2 tab là Settings và Hardening là đủ. Những tính năng khác, nếu thích, các bạn có thể tự nghiên cứu thêm.

5. Đối với tab Settings.

thiet-lap-tab-settings-cua-plugin-sucuri-security

Trong đó, kích hoạt (Enable) các mục:

  • Failed Login Password Collector: thu thập dữ liệu về những lần đăng nhập thất bại.
  • User Comment Monitor: thu thập dữ liệu bình luận, giúp chống bình luận spam.
  • Audit Log Statistics: thu thập dữ liệu về lịch sử chỉnh sửa file.

Những mục còn lại các bạn có thể để mặc định.

6. Chuyển qua tab Hardening.

thiet-lap-tab-hardening-cua-plugin-sucuri-security

Chú ý kích hoạt (harden) các mục sau đây:

  • Verify WordPress version: kiểm tra xem phiên bản WordPress bạn đang dùng đã phải là mới nhất chưa.
  • Verify PHP version: kiểm tra xem phiên bản PHP mà bạn đang sử dụng đã phải là mới nhất chưa.
  • Remove WordPress version: xóa thông tin phiên bản WordPress để tránh bị hacker lợi dụng, khai thác.
  • Protect uploads directory: bảo vệ thư mục uploads.
  • Restrict wp-content access: bảo vệ thư mục wp-content.
  • Restrict wp-includes access: bảo vệ thư mục wp-include.
  • Information leakage (readme.html): xóa file readme.html của WordPress.
  • Default admin account: đổi tên đăng nhập WordPress, nếu bạn vẫn đang dùng tên mặc định là admin.
  • Plugin & Theme editor: tắt tính năng cho phép chỉnh sửa file theme và plugin ngay trong WordPress Admin.
  • Database table prefix: đổi prefix của database, nếu bạn vẫn đang dùng prefix mặc định là wp_.

Xong! Đơn giản vậy thôi. Chúc các bạn thành công!

Mọi thắc mắc và góp ý liên quan đến việc cài đặt plugin Sucuri Security xin vui lòng gửi vào khung bình luận bên dưới để được giải đáp.

Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản
Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Plugin chống copy nội dung siêu nhẹ cho WordPress
Plugin chống copy nội dung siêu nhẹ cho WordPress

Chuyên mục: Thủ thuật WordPress Thẻ: Bảo mật WordPress

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Google Penguin 4.0 ảnh hưởng như thế nào đến thứ hạng tìm kiếm?
Bài viết sau Cài HTTPS cho WordPress nhanh chóng với Really Simple SSL »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. vannguyen 2 bình luậnviết

    04/01/2017 lúc 11:16

    Cái mã này Plugin API Key nó có thông báo khi nào dùng vậy hay bỏ đó thôi Hiếu?

    Bình luận
    • Trung Hiếu Quản lýviết

      04/01/2017 lúc 11:29

      Bạn chỉ cần tạo API Key 1 lần rồi bỏ đó. :P

      Bình luận
  2. Nguyễn Phương Đông 2 bình luậnviết

    04/01/2017 lúc 11:02

    Chào Trung Hiếu!
    – Anh Hiếu cho hỏi, Mình mới tạo trang web bằng wordPress trên hostting làm sao để lưu lại Sourecode.
    – Anh Hiếu hướng dẫn bảo mật web an toàn.
    Cảm ơn

    Bình luận
    • Trung Hiếu Quản lýviết

      04/01/2017 lúc 11:29

      Chào bạn,

      1. Để sao lưu mã nguồn WordPress, bạn có thể tham khảo bài viết: Hướng dẫn backup WordPress không cần dùng plugin hoặc sử dụng plugin.
      2. Các bài viết hướng dẫn bảo mật WordPress, bạn có thể tham khảo tại đây.

      Cảm ơn bạn.

      Bình luận
  3. vannguyen 2 bình luậnviết

    04/01/2017 lúc 10:30

    Mình là dân ngoại đạo, mới nghe nói nghinx và apchace là khác nhau, không biết cái plugin bạn giới thiệu có xài cho nginx được ko, hỏi có gì không đúng mong bỏ qua

    Bình luận
    • Trung Hiếu Quản lýviết

      04/01/2017 lúc 11:26

      Cài được cho NginX bạn ạ. Tuy nhiên dùng không đầy đủ tính năng như đối với Apache. :P

      Bình luận
  4. Nguyễn Cao Tiến 2 bình luậnviết

    26/11/2016 lúc 18:07

    Anh Hiếu cho em hỏi website của em xài Jetpack nó hiện lên cái “Blocked malicious login attempts”. Không biết có nguy hiểm gì cho website không anh Hiếu nhỉ, em cứ hoang mang nghĩ là đang bị hacker dòm ngó :(. Em nghĩ mới làm cái blog được có 1 2 tháng mà hacker gì cơ chứ :(. Lỗi nó như hình dưới đó anh, anh cho em lời tư vấn với.
    http://sv1.upsieutoc.com/2016/11/26/1f37c3.jpg

    Bình luận
    • Trung Hiếu Quản lýviết

      26/11/2016 lúc 18:46

      Cái này là module Protect của Jetpack nó chặn các truy vấn nguy hiểm và trái phép đó mà. Đâu phải lỗi. Site của mình có cả trăm nghìn lượt. :P

      Bình luận
  5. tieng nguyen 6 bình luậnviết

    18/10/2016 lúc 10:44

    mục Database table prefix của mình không nhấn “harden” vậy là thế nào bạn?

    Bình luận
    • Trung Hiếu Quản lýviết

      18/10/2016 lúc 10:45

      Cái này bạn chủ động thay. Phải chỉnh cả trong database lẫn file wp-config.php. :P

      Bình luận
      • tieng nguyen 6 bình luậnviết

        18/10/2016 lúc 10:50

        Cam on Hieu nhieu nhe!

        Bình luận
    • Trung Hiếu Quản lýviết

      18/10/2016 lúc 10:48

      P/s: Nếu bạn đã đổi prefix khác “wp_” rồi thì nút này sẽ không bấm được nữa. :P

      Bình luận
  6. tieng nguyen 6 bình luậnviết

    18/10/2016 lúc 10:28

    tab hardening bấm vào revert hardening ha Hieu?

    Bình luận
    • Trung Hiếu Quản lýviết

      18/10/2016 lúc 10:42

      Bấm vào “Harden” bạn ạ. Chỗ nào nó hiện “Revert Hardening” thì không cần thao tác nữa. :P

      Bình luận
  7. Chim Cảnh 466 bình luậnviết

    11/10/2016 lúc 15:36

    Đã làm theo và thành công.Thank

    Bình luận
  8. peterdang 3 bình luậnviết

    08/10/2016 lúc 22:16

    sao mình bấm tạo api key không được vậy ad.

    Bình luận
    • Trung Hiếu Quản lýviết

      09/10/2016 lúc 08:21

      Nó báo lỗi gì vậy bạn?

      Bình luận
      • peterdang 3 bình luậnviết

        09/10/2016 lúc 18:11

        nó cứ bảo là chưa tạo api key dù mình bấm tạo nhiều lần.

        Bình luận
        • Vu The Khoa 28 bình luậnviết

          09/10/2016 lúc 21:25

          Chuyển sang tab ẩn rồi tạo lại api bạn nhé

          Bình luận
          • peterdang 3 bình luậnviết

            10/10/2016 lúc 10:07

            cảm ơn ad mình tạo được rồi,mình thấy có Security keys có nên tạo không hả ad.

          • Trung Hiếu Quản lýviết

            10/10/2016 lúc 12:24

            Nếu trong file wp-config.php có rồi thì không cần phải tạo thêm bạn nhé. :P

  9. tieng nguyen 92 6 bình luậnviết

    03/10/2016 lúc 20:26

    Https cua ban khi truy cap hay bi lổi!

    Bình luận
    • Trung Hiếu Quản lýviết

      04/10/2016 lúc 07:23

      Chắc do Let’s Encrypt không tương thích với trình duyệt. Bạn đang sử dụng trình duyệt gì nhỉ? :P

      Bình luận
      • tieng nguyen 92 6 bình luậnviết

        04/10/2016 lúc 11:31

        Uc brower do ban!

        Bình luận
        • Trung Hiếu Quản lýviết

          04/10/2016 lúc 11:32

          Mình vừa đổi qua SSL của Comodo. Bạn kiểm tra xem còn lỗi nữa không? :)

          Bình luận
          • tieng nguyen 92 6 bình luậnviết

            04/10/2016 lúc 11:36

            Khi truy cap vao web cua ban thi no bi giật sau do nó báo eror phai bấm vao tải lại moi vao duoc.

          • Trung Hiếu Quản lýviết

            04/10/2016 lúc 11:37

            Chắc là do cache chưa clear hết. :)

  10. Ngô Quý 77 bình luậnviết

    03/10/2016 lúc 17:27

    Cái Wordfence Security có vẻ nặng đối với những host yếu anh Hiếu ạ.

    Bình luận
    • Ngô Quý 77 bình luậnviết

      03/10/2016 lúc 17:38

      À mà cho em hỏi em cài BBQ rồi thì có nên cài Sucuri nữa không ạ?

      Bình luận
      • Trung Hiếu Quản lýviết

        03/10/2016 lúc 17:47

        Dùng 1 trong 2 thôi. :P

        Bình luận
        • Ngô Quý 77 bình luậnviết

          03/10/2016 lúc 17:49

          Em cảm one anh ạ. :D

          Bình luận
    • Trung Hiếu Quản lýviết

      03/10/2016 lúc 17:49

      Wordfence nặng mà. Nên mình không khuyên dùng. :P

      Bình luận
1 2 »

Sidebar chính

NHẬN BÀI VIẾT QUA EMAIL

Hãy đăng ký ngay để là người đầu tiên nhận được thông báo qua email mỗi khi chúng tôi có bài viết mới. Tặng miễn phí ebook "Bảo mật WordPress toàn tập" do WP Căn bản biên soạn!

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Chủ đề nổi bật

WordPress căn bản

Bảo mật WordPress

Tăng tốc WordPress

Thủ thuật CloudFlare

Sửa lỗi WordPress

Thủ thuật LiteSpeed

Thủ thuật Genesis

Thủ thuật SEO

Thủ thuật WooCommerce

Sử dụng theme Paradise

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Footer

Bài viết mới nhất

  • Plugin siêu nhẹ tạo hiệu ứng tuyết rơi cho WordPress 12/12/2025
  • WordPress 6.9 “Gene” chính thức phát hành 03/12/2025
  • Biểu mẫu Jetpack Newsletter cho theme Paradise 20/10/2025
  • Khắc phục lỗi temp-write-test trong WordPress 06/08/2025

Bình luận mới nhất

  • Trung Hiếu trong Plugin siêu nhẹ tạo hiệu ứng tuyết rơi cho WordPress
  • Trung Hiếu trong Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản
  • Vahco trong Plugin siêu nhẹ tạo hiệu ứng tuyết rơi cho WordPress
  • louis trong Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản

Thông tin hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Chính sách bảo mật
  • Bản quyền nội dung

Thống kê WP Căn bản

9 Chuyên mục - 1.014 Bài viết - 35.622 Bình luận

Bản quyền © 2014 - 2025 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting